Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 12177|Відповідь: 1

[Урок з безпеки] Виведення Windows 0day (MS15-051) може виконуватися під WebShell

[Копіювати посилання]
Опубліковано 25.01.2016 18:49:44 | | |

Додали підтримку 2003 року, трохи оптимізували код, додали бібліотеку ntdll.lib і нарешті підтримували роботу під webshell.
Навіть якщо оригінальний код скомпілюється у формат, сумісний з 2003 року, його не можна виконати на 03, оскільки система нижче win7 не експортує user32!gSharedInfo і може лише аналізувати pdb або шукати код функції для його знаходження; Крім того, зсув EPROCESS->Token відрізняється від системи до системи, і ці зміни були додані в межах проєкту.
Проєкт є вихідним кодом VS2010 і може бути скомпілований безпосередньо. У проєкт було включено два скомпільовані exp, які успішно протестувалися як на 64-бітних, так і на 32-бітних версіях у 2003 році. Версія віртуальної машини, яку я використовував для тестування, — це sp2, і інші версії не гарантовані.
Якщо виявите, що певна версія непридатна для використання, назвіть номер версії, і я зміню його ще раз (краще мати адресу для завантаження відповідної версії системного образу).
Ця вразливість не впливає на версії win8 і вище, тож її можна лише зробити.
Примітка: Якщо виконати exe у вкладенні кухонним ножем, ви не отримаєте відлуння, але команда фактично виконана (якщо pid виведений).
З виконанням в aspxspy немає проблем, і asp horse кухонного ножа може використовувати наступний скрипт:








Попередній:Програма на C# запускається з параметрами запуску для перепису OnStartup
Наступний:Метод виконання команд CMD у C#
Опубліковано 20.04.2016 18:35:25 |
Так, дякую!!
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com